• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Google Dork là gì? Cập danh Google Hacking Dork 2022

Ellyx13 by Ellyx13
in Basic Hacking
A A
0

Mục lục bài viết

  1. Toán tử tìm kiếm nâng cao
  2. Trang web và INURL
  3. Loại trừ –
  4. Trước và sau
  5. Bộ nhớ đệm
  6. Tìm kiếm nâng cao của Google
  7. Ví dụ về LinkedIn
  8. Tìm hiểu thêm về Google Dorks
  9. Bạn vẫn gặp sự cố? Hãy thử Pentest-Tools.com
  10. Sử dụng các công cụ tự động
  11. Google Hacking Dork 2022

Google Dorking là đẩy Google Search đến giới hạn của nó, bằng cách sử dụng các toán tử tìm kiếm nâng cao để cho Google biết chính xác những gì bạn muốn. Nhiều người coi đó là Kỹ thuật lấy cắp dữ liệu để tìm thông tin nhạy cảm không được bảo vệ về một công ty, nhưng mình coi đó là Cách nghĩ của Hacker vì tôi mình dụng Google Dorks cho nhiều mục đích hơn là nghiên cứu bảo mật.

Tham gia kênh Telegram của AnonyViet 👉 Link 👈

Google Dorking là gì?

Các bài viết liên quan

No Content Available

Lần đầu tiên mình nhận ra sức mạnh của Google Dork là khi tìm kiếm phần mềm Cisco Anyconnect được sử dụng để kết nối với các VPN của Cisco. Tuy nhiên, Cisco không cho phép tải xuống phần mềm và khi search “Cisco Anyconnect” chỉ dẫn đến nhiều trang web chỉ nói về phần mềm. Mình đã xem xét các toán tử tìm kiếm nâng cao của Google và nhận thấy rằng mình có thể tìm kiếm tiêu đề của các trang web. Sau khi thấy rằng mình có thể tìm kiếm theo Tiêu đề HTTP, mình nảy ra ý tưởng rằng nếu mình tìm kiếm “Open Directory Listings”, thì kết quả sẽ chỉ là các tệp. Mình đã thay đổi truy vấn tìm kiếm của mình thành intitle: index.of cisco anyconnect và đột nhiên mình tìm thấy vô số kết quả. Cuối cùng, mình đã tải xuống tệp thực thi và sau đó tạo mã băm MD5sum của tệp, sau đó so sánh nó với những gì có trên trang web của Cisco. Sau khi tìm thấy một tệp phù hợp, mình biết rằng tệp đó đã không bị giả mạo và có thể chạy an toàn.

Vào thời điểm đó, mình không biết cái này được gọi là Google Dorking, nhưng cho đến khi mình xem qua bài thuyết trình BlackHat của Google Hacking for Penetration Testers, thì mình mới nhận ra toàn bộ sức mạnh của Google.

Toán tử tìm kiếm nâng cao

Sử dụng Toán tử tìm kiếm nâng cao cho phép mình tìm thấy hầu hết mọi thứ mình muốn trên web. Hầu hết mọi người đều biết về các truy vấn như site: hackthebox.com ext: pdf để hiển thị tất cả các tệp PDF được lưu trữ trên một domain. Điều này thường có thể được kết hợp với exiftool để trích xuất siêu dữ liệu từ các tài liệu tiết lộ tên người dùng, ngày tháng và phần mềm tiềm năng được sử dụng. Tuy nhiên, nhiều người không nghĩ đến việc sử dụng nó để chống lại bộ nhớ đám mây như site: drive.google.com hackthebox. Rất may, kết quả tìm kiếm này không xuất hiện quá nhiều. Google không tự thu thập dữ liệu drive.google.com mà thay vào đó tìm kiếm các tài liệu được đăng trên internet công cộng. Google Dorks yêu thích của mình là:

Google Dork là gì? Cập danh Google Hacking Dork 2022 3

Hãy thử áp dụng bằng cách Hack email bằng Google Dork xem nào.

Trang web và INURL

Các nhà khai thác kiểm tra URL, mình thường sử dụng trang web nhất vì nhiều trang web có chức năng tự tìm kiếm không tốt. Ví dụ: nếu bạn đã sử dụng tìm kiếm tích hợp của Reddit để tìm kiếm ippsec và sau đó sử dụng Tìm kiếm của Google: site: reddit.com ippsec, bạn có thể sẽ nhận được các kết quả hoàn toàn khác.

Phần INURL có giá trị nếu bạn đang tìm kiếm một cụm từ có trong URL nhưng không quan tâm đến việc sử dụng cụm từ đó trên trang web nào. Điều này thường được sử dụng để đo lường tác động mà việc khai thác web có thể có. Ví dụ: nếu một lỗ hổng bảo mật xuất hiện với một plugin WordPress, mình sẽ tìm tên tệp của plugin và sử dụng inurl: file_used_by_plugin.php và xem có bao nhiêu trang web có thể bị ảnh hưởng bởi lỗ hổng này. Sau đó, mình sẽ tạo một danh sách các trang web bug bounty hoặc tham gia vào các chương trình như Synack và sau đó kiểm tra xem có bất kỳ trang web nào trong số đó xuất hiện trong danh sách hay không.

Xem thêm:  Dùng PowerRunAsAttached để leo thang đặc quyền trên Window

Loại trừ –

Bất cứ khi nào thực hiện truy vấn Google, việc đặt dấu gạch ngang sẽ trừ truy vấn đó khỏi kết quả. Điều này cực kỳ hữu ích khi cố gắng xóa các trang web hoặc các phần của URL khỏi kết quả. Sử dụng -site: website.com sẽ đảm bảo rằng trang web đó không xuất hiện trên kết quả tìm kiếm của bạn. Điều này cũng hữu ích với inurl: piece vì nó có thể xóa các phần của trang web khỏi kết quả.

Trước và sau

Google lưu giữ hồ sơ về thời điểm các trang được nhìn thấy lần đầu tiên hoặc lần sửa đổi cuối cùng. Sử dụng thẻ before/after là một cách tuyệt vời để thu hẹp phạm vi tìm kiếm. Đã có rất nhiều lần khi một tiêu đề gần đây lấp đầy các kết quả tìm kiếm của Google. Thêm thẻ before: là một cách tuyệt vời để loại bỏ điều đó. Ngoài ra, khi một lỗi xuất hiện, mình thường sử dụng thẻ after:<date> để tìm bằng chứng mới nhất về các cuộc tấn công. Nếu lỗi xuất hiện bảy ngày trước, mình có thể đặt thẻ after thành hai ngày trước và cố gắng tìm bằng chứng mới nhất về các lỗi mới hơn.

Bộ nhớ đệm

Các trang web thường sẽ hiển thị thông tin khác nhau cho các công cụ tìm kiếm vì lý do Tối ưu hóa Công cụ Tìm kiếm (SEO). Sử dụng cache: url sẽ cho phép bạn xem một trang web được trả lại cho Google. Điều này rất hữu ích khi trang web đang ẩn thông tin sau một lần đăng nhập. Có một sự hiểu lầm xung quanh tính năng này, mình đã thấy nhiều người coi đây là “Recon thụ động” có nghĩa là nếu bạn xem một trang web thông qua bộ nhớ cache của google thì trang web đó sẽ không biết bạn đã truy cập vào nó. Điều này không đúng vì thông thường bộ nhớ cache của Google sẽ không ghi lại một số liên kết tự động tải khi xem kết quả được lưu trong bộ nhớ cache và trình duyệt của bạn sẽ vẫn thực hiện các yêu cầu tới máy chủ web mục tiêu.

Tìm kiếm nâng cao của Google

Nếu bạn điều hướng đến google.com/advanced_search, bạn sẽ thấy một trang giúp tạo Google Dork và hiển thị cú pháp để thực hiện tìm kiếm. Cài đặt thú vị nhất là có thể thay đổi khu vực để hiển thị kết quả. Google cung cấp các kết quả mà nó cho là bạn quan tâm và một trong những yếu tố quyết định chính là bạn đang ở đâu. Ví dụ: nếu mình thực hiện Tìm kiếm “Google”, kết quả đầu tiên sẽ chuyển đến google.com. Nếu mình thay đổi cài đặt khu vực thành Vương quốc Anh, nó sẽ cung cấp cho mình trang web google.co.uk. Điều này có thể hữu ích để phân loại ra các quốc gia khác nhau mà một tổ chức có cơ sở hạ tầng ở đó. Tuy nhiên, không phải tất cả Google Dorks đều dành cho OSINT, điều này cũng hữu ích như nhau cho việc tìm kiếm tin tức của nước ngoài. Vì mình đang ở Việt Nam, nên nếu mình tìm kiếm tin tức liên quan đến Vương quốc Anh, Google sẽ vẫn ưu tiên các trang web Việt Nam đưa tin tức về Vương quốc Anh. Nếu mình thực hiện cùng một tìm kiếm liên quan đến Vương quốc Anh nhưng thay đổi cài đặt khu vực thành Vương quốc Anh, thì giờ đây, nó sẽ ưu tiên các trang web địa phương của Vương quốc Anh hơn là Việt Nam.

Ví dụ về LinkedIn

Bản demo yêu thích của mình về Google Dorking là với LinkedIn vì mình sử dụng nó trong hầu hết các lần tương tác để cải thiện số lượng thông tin thu thập được trong giai đoạn OSINT. Khi bạn sử dụng LinkedIn để xem nhân viên của một công ty và không có bất kỳ mối liên hệ nào với một người, LinkedIn sẽ chỉ hiển thị cho bạn hình đại diện, chức danh và vị trí của họ. Bạn không có liên kết để chuyển đến hồ sơ thực của người đó.

Tuy nhiên, nếu bạn tìm kiếm như: linkedin.com jobtitle, Google thường sẽ tìm thấy hồ sơ LinkedIn cho bạn, hồ sơ này tiết lộ tên của họ. Ngoài ra, hãy nhớ LinkedIn là một công ty toàn cầu. Nếu công ty mà mình đang tìm kiếm nhân viên ở một quốc gia khác với mình, mình thường sẽ thay đổi cài đặt khu vực của mình để phù hợp với công ty đó.

Xem thêm:  HackingTool - Tổng hợp tool hack dành cho hacker

Google Dork là gì? Cập danh Google Hacking Dork 2022 4

Tìm hiểu thêm về Google Dorks

Còn rất nhiều điều về Google Dorking ngoài những gì mình đã nói ở đây, cho đến nay, tài nguyên tốt nhất để truy cập là Exploit-DB’s Google Hacking Database. Nình chắc chắn rằng khi bạn bắt đầu đọc Google Dorks, bạn sẽ thấy được rất nhiều ý tưởng hữu ích dành cho bạn. Nếu không, hãy tìm kiếm các nhà cung cấp dịch vụ đám mây khác nhau như Google Drive, OneDrive, Dropbox,…. và xem cách bạn có thể sử dụng Google để thu thập dữ liệu các tài liệu đó.

Bạn vẫn gặp sự cố? Hãy thử Pentest-Tools.com

Trang hack google Pentest-Tools là một cách tuyệt vời để bắt đầu với Google Dorking. Mình thực sự thích trang web này vì nó cung cấp 14 loại Google Dorks khác nhau, chẳng hạn như tìm kiếm tài liệu, nhật ký hoặc tệp cấu hình, sau đó mở Google Search trên một trang mới. Đây là một cách tuyệt vời để bắt đầu với Google Dorking vì nó hướng dẫn bạn thông qua một số Google Dorks phổ biến. Tuy nhiên, cuối cùng, bạn nên bớt phụ thuộc vào công cụ này vì nó có thể hạn chế khả năng sáng tạo.

Sử dụng các công cụ tự động

Có rất nhiều công cụ tự động sẽ chạy một số lượng lớn Google dorks cho bạn và xuất ra các tệp văn bản cho phép bạn xem qua. Điều này có lợi vì phần tốn thời gian chính của Google Dork là nhấp qua tất cả các trang của Google. Nếu bạn chỉ muốn danh sách tất cả các tệp PDF trên một trang web, sẽ mất một lúc để viết mỗi URL hơn là 10 URL một lúc (kết quả mặc định trên mỗi trang). Các công cụ này thay đổi khá thường xuyên nên thật khó để nói cái nào là tốt nhất, có thể sử dụng site:github.com after:(6 months ago) Google Dork và tìm kiếm các công cụ cập nhật mới nhất. Tuy nhiên, một trong những công cụ mình thích sử dụng nhất là dork scanner.

Google Hacking Dork 2022

Lấy Địa chỉ Email từ Google Dork?

site:facebook.com "anonyviet" "@gmail.com" 
Hoặc nếu bạn muốn ID email theo địa danh thì hãy sử dụng Dork sau 
site:facebook.com "anonyviet" "singapore" "@gmail.com"

Tìm lỗ hổng bảo mật bằng Google Dork

intext:bounty inurl:/security
inurl:"bug bounty" and intext:"€" and inurl:/security
inurl:"bug bounty" and intext:"$" and inurl:/security
inurl:"bug bounty" and intext:"INR" and inurl:/security

Các truy vấn của Google để định vị các Web Server

"Apache/1.3.28 Server at" intitle:index.of
Apache 1.3.2
"Apache/2.0 Server at" intitle:index.of
Apache 2.0
"Apache/* Server at" intitle:index.of
any version of Apache
"Microsoft-IIS/4.0 Server at" intitle:index.of
Microsoft Internet Information Services 4.0
"Microsoft-IIS/5.0 Server at" intitle:index.ofMicrosoft Internet Information Services 5.0
"Microsoft-IIS/6.0 Server at" intitle:index.of
Microsoft Internet Information Services 6.0
"Microsoft-IIS/* Server at" intitle:index.of
any version of Microsoft Internet Information Services
"Oracle HTTP Server/* Server at" intitle:index.of
any version of Oracle HTTP Server
"IBM _ HTTP _ Server/* * Server at" intitle:index.of
any version of IBM HTTP Server
"Netscape/* Server at" intitle:index.of
any version of Netscape Server
"Red Hat Secure/*" intitle:index.of
any version of the Red Hat Secure server
"HP Apache-based Web Server/*" intitle:index.of
any version of the HP server
Queries for discovering standard post-installation
intitle:"Test Page for Apache Installation" "You are free"
Apache 1.2.6
intitle:"Test Page for Apache Installation" "It worked!" "this Web site!"
Apache 1.3.0 – 1.3.9
intitle:"Test Page for Apache Installation" "Seeing this instead"
Apache 1.3.11 – 1.3.33, 2.0
intitle:"Test Page for the SSL/TLS-aware Apache Installation" "Hey, it worked!"
Apache SSL/TLS
intitle:"Test Page for the Apache Web Server on Red Hat Linux"
Apache on Red Hat
intitle:"Test Page for the Apache Http Server on Fedora Core"
Apache on Fedora
intitle:"Welcome to Your New Home Page!"
Debian Apache on Debian
intitle:"Welcome to IIS 4.0!"
IIS 4.0
intitle:"Welcome to Windows 2000 Internet Services"
IIS 5.0
intitle:"Welcome to Windows XP Server Internet Services"
IIS 6.0
Querying for application-generated system reports
"Generated by phpSystem"

Tìm phiên bản hệ điều hành, cấu hình phần cứng, người dùng đăng nhập, kết nối đang mở, RAM và dung lượng đĩa trống…

"This summary was generated by wwwstat"
web server statistics, system file structure
"These statistics were produced by getstats"
web server statistics, system file structure
"This report was generated by WebLog"
web server statistics, system file structure
intext:"Tobias Oetiker" "traffic analysis"
systemperformance statistics as MRTG charts, network configuration
intitle:"Apache::Status" (inurl:server-status | inurl:status.html | inurl:apache.html)
server version, operating system type, child process list, current connections
intitle:"ASP Stats Generator *.*" "ASP Stats Generator" "2003-2004 weppos"
web server activity, lots of visitor information
intitle:"Multimon UPS status page"
UPS device performance statistics
intitle:"statistics of" "advanced web statistics"
web server statistics, visitor information
intitle:"System Statistics" +"System and Network Information Center"

Thống kê hiệu suất hệ thống dưới dạng biểu đồ MRTG, cấu hình phần cứng, dịch vụ đang chạy

intitle:"Usage Statistics for" "Generated by Webalizer"
web server statistics, visitor information, system file structure
intitle:"Web Server Statistics for ****"
web server statistics, visitor information
nurl:"/axs/ax-admin.pl" -script
web server statistics, visitor information
inurl:"/cricket/grapher.cgi"
MRTG charts of network interface performance
inurl:server-info "Apache Server Information"
web server version and configuration, operating system type, system file structure
"Output produced by SysWatch *"
operating system type and version, logged users, free memory and disk space, mount points, running processes, system logs

Tìm link đăng nhập Admin của Website

admin1.php
admin1.html
admin2.php
admin2.html
yonetim.php
yonetim.html
yonetici.php
yonetici.html
admin/account.php
admin/account.html
admin/index.php
admin/index.html
admin/login.php
admin/login.html
admin/home.php
admin/controlpanel.html
admin/controlpanel.php
admin.php
admin.html
admin/cp.php
admin/cp.html
cp.php
cp.html
administrator/
administrator/index.html
administrator/index.php
administrator/login.html
administrator/login.php
administrator/account.html
administrator/account.php
administrator.php
administrator.html
login.html
modelsearch/login.php
moderator.php
moderator.html
moderator/login.php
moderator/login.html
moderator/admin.php
moderator/admin.html
account.php
account.html
controlpanel/
controlpanel.php
controlpanel.html
admincontrol.php
admincontrol.html
adminpanel.php
adminpanel.html
admin1.asp
admin2.asp
yonetim.asp
yonetici.asp
admin/account.asp
admin/index.asp
admin/login.asp
admin/home.asp
admin/controlpanel.asp
admin.asp
admin/cp.asp
cp.asp
administrator/index.asp
administrator/login.asp
administrator/account.asp
administrator.asp
login.asp
modelsearch/login.asp
moderator.asp
moderator/login.asp
moderator/admin.asp
account.asp
controlpanel.asp
admincontrol.asp
adminpanel.asp
fileadmin/
fileadmin.php
fileadmin.asp
fileadmin.html
administration/
administration.php
administration.html
sysadmin.php
sysadmin.html
phpmyadmin/
myadmin/
sysadmin.asp
sysadmin/
ur-admin.asp
ur-admin.php
ur-admin.html
ur-admin/
Server.php
Server.html
Server.asp
Server/
wp-admin/
administr8.php
administr8.html
administr8/
administr8.asp
webadmin/
webadmin.php
webadmin.asp
webadmin.html
administratie/
admins/
admins.php
admins.asp
admins.html
administrivia/
Database_Administration/
WebAdmin/
useradmin/
sysadmins/
admin1/
system-administration/
administrators/
pgadmin/
directadmin/
staradmin/
ServerAdministrator/
SysAdmin/
administer/
LiveUser_Admin/
sys-admin/
typo3/
panel/
cpanel/
cPanel/
cpanel_file/
platz_login/
rcLogin/
blogindex/
formslogin/
autologin/
support_login/
meta_login/
manuallogin/
simpleLogin/
loginflat/
utility_login/
showlogin/
memlogin/
members/
login-redirect/
sub-login/
wp-login/
login1/
dir-login/
login_db/
xlogin/
smblogin/
customer_login/
UserLogin/
login-us/
acct_login/
admin_area/
bigadmin/
project-admins/
phppgadmin/
pureadmin/
sql-admin/
openvpnadmin/
wizmysqladmin/
vadmind/
ezsqliteadmin/
hpwebjetadmin/
newsadmin/
adminpro/
Lotus_Domino_Admin/
bbadmin/
vmailadmin/
ccp14admin/
irc-macadmin/
banneradmin/
sshadmin/
phpldapadmin/
macadmin/
administratoraccounts/
admin4_account/
admin4_colon/
radmind-1/
Super-Admin/
AdminTools/
cmsadmin/
phpSQLiteAdmin/
server_admin_small/
database_administration/
system_administration/

SQL injection Dork 2022

Update Imp. Dorks.

Dork : "inurl:dettaglio.php?id="

Exploit :
www.victim.com/sito/dettaglio.php?id=[SQL]

Example :
http://www.cicloposse.com/dettaglio.php?id=61'

Dork: inurl:prodotto.php?id)

Exploit:
www.victim.com/prodotto.php?id=[SQL]

Example:
http://www.poderimorini.com/en/prodotto.php?id=14'

allinurl: \"index php go buy\"
allinurl: \"index.php?go=sell\"
allinurl: \"index php go linkdir\"
allinurl: \"index.php?go=resource_center\"
allinurl: \"resource_center.html\"
allinurl: \"index.php?go=properties\"
allinurl: \"index.php?go=register\"

Thông báo lỗi cơ sở dữ liệu, có khả năng chứa tên hàm, tên tệp, thông tin cấu trúc tệp, đoạn mã SQL và mật khẩu

Xem thêm:  Disable Internet người khác bằng WifiKill For PC (NetCut )

"A syntax error has occurred" filetype:ihtml

Lỗi ủy quyền, có khả năng chứa tên người dùng, tên hàm, thông tin cấu trúc tệp và các đoạn mã SQL

"Access denied for user" "Using password"

Các lỗi PHP liên quan đến quyền truy cập, có khả năng chứa tên tệp, tên hàm và thông tin cấu trúc tệp

"The script whose uid is" "is not allowed to access"

Lỗi cơ sở dữ liệu Oracle, có khả năng chứa tên tệp, tên hàm và thông tin cấu trúc tệp

"ORA-00921: unexpected end of SQL command"

Lỗi Cocoon, có khả năng chứa thông tin phiên bản Cocoon, tên tệp, tên hàm và thông tin cấu trúc tệp

"error found handling the request" cocoon filetype:xml

Lỗi Invision Power Board, có khả năng chứa tên hàm, tên tệp, thông tin cấu trúc tệp và đoạn mã SQL

"Invision Power Board Database Error"

Lỗi cơ sở dữ liệu MySQL, có khả năng chứa tên người dùng, tên hàm, tên tệp và thông tin cấu trúc tệp

"Warning: mysql _ query()" "invalid query"

Lỗi tập lệnh CGI, có khả năng chứa thông tin về hệ điều hành và phiên bản chương trình, tên người dùng, tên tệp và thông tin cấu trúc tệp

"Error Message : Error loading required libraries."

Lỗi cơ sở dữ liệu MySQL, có khả năng chứa thông tin về cấu trúc và nội dung cơ sở dữ liệu

"#mysql dump" filetype:sql

Google Dork tìm Password Website

Mật khẩu trang web, được lưu trữ dưới dạng chuỗi “http://username:password@www…”

http://*:*@www" site

File sao lưu, có khả năng chứa tên người dùng và mật khẩu

filetype:bak inurl:"htaccess|passwd|shadow|ht users"

File mdb, có khả năng chứa thông tin mật khẩu

filetype:mdb inurl:"account|users|admin|admin istrators|passwd|password"

File pwd.db, có khả năng chứa thông tin mật khẩu

intitle:"Index of" pwd.db

Thư mục có thông tin Admin liên quan đến sao lưu

inurl:admin inurl:backup intitle:index.of

File cấu hình WS_FTP, có khả năng chứa mật khẩu truy cập máy chủ FTP

"Index of/" "Parent Directory" "WS _ FTP.ini"

filetype:ini WS _ FTP PWD

File chứa mật khẩu Microsoft FrontPage

ext:pwd inurl:(service|authors|administrators |users) "# -FrontPage-"

File chứa mã SQL và mật khẩu được chèn vào cơ sở dữ liệu

filetype:sql ("passwd values ****" | "password values ****" | "pass values ****" )

File cấu hình Trillian IM

intitle:index.of trillian.ini

File cấu hình Eggdrop ircbot

eggdrop filetype:user

File cấu hình OpenLDAP

filetype:conf slapd.conf

File cấu hình WV Dial

inurl:"wvdial.conf" intext:"password"

File cấu hình Eudora mail client

ext:ini eudora.ini

Tệp Microsoft Access, có khả năng chứa thông tin tài khoản người dùng

filetype:mdb inurl:users.mdb

Tìm kiếm dữ liệu cá nhân và tài liệu bí mật

File email.xls, có khả năng chứa thông tin liên hệ

filetype:xls inurl:"email.xls"

Tìm đơn xin việc của ai đó

"phone * * *" "address *" "e-mail" intitle: "curriculum vitae"

Tài liệu mật có chứa điều khoản bí mật

"not for distribution"

Danh bạ AIM

buddylist.blt

Danh bạ Trillian IM

intitle:index.of mystuff.xml

Danh bạ MSN

filetype:ctt "msn"

Tệp cơ sở dữ liệu QDF cho ứng dụng tài chính Quicken

filetype:QDF

Tìm các thông tin về tài chính, ngân hàng, thẻ tín dụng

intitle:index.of finances.xls

Tìm Log Mail, có khả năng chứa Email

intitle:"Index Of" -inurl:maillog maillog size

Report của phần mềm quét lỗ hổng bảo mật

"Host Vulnerability Summary Report"

filetype:pdf "Assessment Report"

"This file was generated by Nessus"

Google Dork tìm các thiết bị kết nối mạng

"Copyright (c) Tektronix, Inc." "printer status"

PhaserLink printers

inurl:"printer/main.html" intext:"settings"

Brother HL printers

intitle:"Dell Laser Printer" ews

Dell printers with EWS technology

intext:centreware inurl:status

Xerox Phaser 4500/6250/8200/8400 printers

inurl:hp/device/this.LCDispatcher

HP printers

intitle:liveapplet inurl:LvAppl

Canon Webview webcams

intitle:"EvoCam" inurl:"webcam.html"

Evocam webcams

inurl:"ViewerFrame?Mode="

Panasonic Network Camera webcams

(intext:"MOBOTIX M1? | intext:"MOBOTIX M10?) intext:"Open Menu" Shift-Reload

Mobotix webcams

inurl:indexFrame.shtml Axis

Axis webcams

intitle:"my webcamXP server!" inurl:":8080?

webcams accessible via WebcamXP Server

allintitle:Brains, Corp.

camera webcams accessible via mmEye

intitle:"active webcam page"

Tags: Google Dorking
Ellyx13

Ellyx13

Có người không dám bước vì sợ gãy chân, nhưng sợ gãy chân mà không dám bước đi thì khác nào chân đã gãy.

Related Posts

Cách thực hiện kĩ thuật tấn công Shellcode Injection với Autoit 5
Basic Hacking

Cách thực hiện kĩ thuật tấn công Shellcode Injection với Autoit

08/03/2025
Cách khai thác lỗ hổng DLL Hijacking trên Windows 6
Basic Hacking

Cách khai thác lỗ hổng DLL Hijacking trên Windows

05/03/2025
Htamal: kỹ thuật thực thi shellcode từ xa vượt qua phát hiện của Antivirus 7
Basic Hacking

Htamal: kỹ thuật thực thi shellcode từ xa vượt qua phát hiện của Antivirus

10/02/2025
Snov.io Email Finder: Tìm kiếm email chỉ với tên công ty/ tên miền/ hồ sơ LinkedIn 8
Basic Hacking

Snov.io Email Finder: Tìm kiếm email chỉ với tên công ty/ tên miền/ hồ sơ LinkedIn

14/12/2024
Capsolver: Giải pháp tự động giải CAPTCHA dành cho doanh nghiệp 9
Basic Hacking

Capsolver: Giải pháp tự động giải CAPTCHA dành cho doanh nghiệp

12/12/2024
Seekr: Thu thập & quản lý dữ liệu OSINT 10
Basic Hacking

Seekr: Thu thập & quản lý dữ liệu OSINT

22/11/2024
Subscribe
Notify of
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
oldest
newest
Inline Feedbacks
View all comments

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

Hướng dẫn tải tất cả ảnh và story từ Instagram 15

Hướng dẫn tải tất cả ảnh và story từ Instagram

by Thanh Kim
19/05/2025
0

Hẹn giờ gửi tin nhắn trên Android: Giải pháp cho người bận rộn 16

Hẹn giờ gửi tin nhắn trên Android: Giải pháp cho người bận rộn

by Thanh Kim
18/05/2025
0

Nhận Key Winxvideo AI miễn phí trọn đời - Chỉnh sửa Video bằng AI 17

Nhận Key Winxvideo AI miễn phí trọn đời – Chỉnh sửa Video bằng AI

by Thanh Kim
16/05/2025
2

Cách tạo hiệu ứng Phật Đản trên Google 18

Cách tạo hiệu ứng Phật Đản trên Google

by Thanh Kim
15/05/2025
0

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: anonyviet.com[@]gmail.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

Bình luận gần đây

  • Demetrius Erdman trong Lucida: Tải nhạc SoundCloud, Tidal miễn phí, không quảng cáo
  • Demetrius Erdman trong Nhận Key Winxvideo AI miễn phí trọn đời – Chỉnh sửa Video bằng AI
  • Tuấn trong Nhận Key Winxvideo AI miễn phí trọn đời – Chỉnh sửa Video bằng AI
  • anh thư trong Cách tạo game đua vịt Duck Race gọi trả bài cực vui nhộn
  • Le thanh phap trong Hướng dẫn chế ảnh số dư tài khoản MB Bank
  • Yagami trong Share Key Kaspersky Plus 92 ngày
  • th thuy trong [Facebook] TUT Check Pass Facebook Mới
  • AnonyViet trong Cách dùng Netwave-GoAhead Exploit khai thác lỗ hổng Camera an ninh
  • chidung trong Share Key Kaspersky Plus 92 ngày
  • Long trong Share Key Driver Booster 12 PRO miễn phí
  • Long trong Cách dùng Netwave-GoAhead Exploit khai thác lỗ hổng Camera an ninh
  • Thach chuoL trong Hướng dẫn chế ảnh số dư tài khoản MB Bank
  • Thach chuoL trong Hướng dẫn chế ảnh số dư tài khoản MB Bank
  • Lâm Xung trong Cách nhận License Key Driver Booster Pro 12 6 tháng miễn phí
  • thien trong Tạo VPS 64GB RAM 16 Core miễn phí trên Google IDX
  • AnonyViet trong Lab cài đặt và cấu hình Windows Server 2016
  • linh trong Lab cài đặt và cấu hình Windows Server 2016
  • AnonyViet trong Chia sẻ tài khoản Claude.AI miễn phí – AI hay hơn ChatGPT
  • Phan trong Chia sẻ tài khoản Claude.AI miễn phí – AI hay hơn ChatGPT
  • ndhoc trong Tạo VPS 64GB RAM 16 Core miễn phí trên Google IDX

©2025 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ Cộng đồng nuôi chó kết quả xổ số hôm nay https://mb66.bz/ trực tiếp bóng đá xoilac colatv truc tiep bong da trang chủ hi88 trang chủ hi88 kubet777 KUBET xoilac 8xbet https://vn88-vn.com/ https://i9bet-vn.net/ https://typhu88-vn.com/ https://hb88-vn.org/ Kubet Sun win https://bj8884.com/ https://bj8883.com/ 188BET 188Bet 8xbet bong88 https://cwfun.org/ https://hi88.gives/ 33win 789win ww88 888B kubet https://thabet-vn.com/ Ae888 kubet 789Club 188BET 188BET Link https://789club10.pro kubet hi88 188bet 8kbet pg88 99ok xin88 good88 https://www.chantalsutherlandjockey.com/ https://www.thepajamagamethemusical.com/ thabet kubet F168 w88 cakhiatv Thapcam TV https://78win.id/ Game bài đổi thưởng https://33winlink.live/ 68gamebai MB66 FB88 hi88 Hi88 8day Thabet 33win Bk8 Go88 69VN 69VN 69VN W88 https://bj8880.com/ 88clb TDTC https://78win.dental/ fun88 789win w88 nhà cái uy tín sunwin sunwin sunwin f168 xem bóng đá trực tuyến f8bet k8cc typhu88 https://qq883a.com/ Leo88 Leo88 Net88 nha cai uy tin mu88 casino Vebo TV https://v9betnet.com/ https://ee88vie.com/ 78win 69vn max88 manclub iwin 79king mu88 com mu 88 https://78winn.city/ ww88 SV388 HB88 69VN jun88 bk8 rikvip hitclub sunwin go88 98win 789bet m88 s666 sv388 789bet 69VN Zomclub 8kbet https://hi88fz.com/ XO88 HDBET SAM86 https://u888.one/ ABC8 https://go886.org/ https://sunwin10.org/ https://789club10.life/ Jun88 https://jun88pro.org/ 77Bet HB88 123b https://33winvn.me/ king88 king88 https://789betvia.com/ https://789betvib.com/ https://789betvic.com/ https://789betvid.com/ https://789betvie.com/ https://789betvif.com/ https://789betvig.com/ https://789betvih.com/ https://789betvii.com/ https://789betvij.com/ https://789betvik.com/ https://789betvil.com/ https://789betvim.com/ https://789betvio.com/ https://789betviq.com/ https://789betvir.com/ https://new8822.com/ https://new88836.com/ https://new88838.com/ https://new88812.com/ https://new88833.com/ https://new88813.com/ https://new88814.com/ https://new88815.com/ https://new88840.com/ https://new88816.com/ https://new88817.com/ https://new88818.com/ https://new88819.com/ https://new88820.com/ https://new88821.com/ https://new88839.com/ https://new88823.com/ https://ahihi88.host/ https://hi8818.com/ https://hi8818.site/ https://hi8818.ink/ https://hi8818.me/ https://hi8818.xyz/ https://hi8818.blog/ https://hi8818.us/ https://hi8818.cloud/ https://hi8818.online/ https://shbet188.org/ https://shbet188.me/ https://shbet188.pro/ https://shbet188.cloud/ https://shbet188.ink/ https://shbet288.store/ https://shbet288.today/ https://shbet288.tech/ https://shbet188.xyz/ https://shbet188.us/ https://shbet188.shop/ https://jun8818.org/ https://jun8818.net/ https://jun8818.me/ https://jun8818.xyz/ https://jun8818.pro/ https://jun8818.cloud/ https://jun8818.info/ https://jun8818.us/ https://jun8818.live/ https://jun8818.shop/ f168 BET88 U888 Hi88 uno rr88 Mibet win55 kwin https://ok9.today/ zbet Tha bet hello88 188bet kubet11 k8cc Wi88 f168 FB88 https://w88.gifts/ luckywin https://bet88.love/ Bet88 188BET 68 game bài fm88 F168 https://go886.life/ 69VN 58win https://kubet96.com/ https://xin88.international/ https://xin88.de.com/ 7mcn five88 SH BET https://t8kbet.com/ ww88 https://vb88.social/ rr88 qh88 https://918xxy.com/ 58WIN 58WIN NOHU90 Sunwin https://77betvn.me/ https://hb88vn.live/ kubet thailand bk8 789club tài xỉu online uy tín Gemwin Game bài đổi thưởng uy tín FB88 https://www.newfacespac.com/ jun88 qq88 i9bet trang cá cược bóng đá E2BET Bet88 VeboTV https://58win.digital/ iWin68 nhà cái net88 23WIN kubet NH88 https://new88.market/ loto188 lixi88 FCB88 shbet Vnew88 QQ88 58WIN https://abc8gd.com/ https://f168.guide/ 8xbet 69VN vip66 xoso66 KUBET 789 BET Xoso66 Vip66 vip66 xoso66 luckywin https://shbet.asia/ https://68ww88.com/ https://nohu90ab.com/ gk88 F168 SHBET shbet kwin https://e2beting.com/ 32WIN 79king Nhà cái uy tín Vin777 HB88 SV388 PG88 PG88 KUBET ww88 https://www.hellocupcakebook.com/ SAOWIN 77BET ZOWIN WIN79 KUBET 69vn 8xbet 98win hitclub https://79kingg.me/ f168 E2BET SV388 88VV fb88 https://keonhacai.select/ b52 club 8kbet https://good88gd.com/ WW88 789P 58win bắn cá đổi thưởng New 88 https://tp88fun.com/ OK365 luckywin GOOD88 luongsonTV Bet88 Nhà Cái WW88 sunwin soi cầu 247 design https://69vn.community/ S666 S666 NH88 W88 jun88 FB88 W88 6789 Daga bongda365 sodo66 Gemwin 45678 33win nhatvip Suncity 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 78win abc8 c54 new88 i9bet ok365 ae888 https://keonhacai.fund/ trang chủ hi88 https://bet88bb.com/ 69VN splive vebotv 6623 Pk14 K8cc Daga qq88 68WIN 8XBET https://shbet.solar/ F168 69vn Sun win Go 88 e2bet kubet 8xbet u888 ww88 QQ88 bong88 daga 78win 8kbet w88 S666 Typhu88 V9BET Bong88 Fb88 sv388 KIWI 12bet Kubet IWIN IWIN good88 i9BET 99ok 123b 789win Good88 79king Nhà cái uy tín Bk8 Hb88 w88 fun88 qq88 daga https://8kbet.party/ 8kbet kubet77 Kèo nhà cái 32win https://ok9393.com/ https://mb6699.net/ RR88 kèo nhà cái 8kbet Mitom TV qq88 com SUNCITY ww88 https://ww88.engineer/ https://bet888co.com/ 789bet https://bet88gg.com/ https://vb88.social/ nhacaiuytin f8bet Kèo nhà cái ee88 net88 soc88 max88 hello88 thabet kèo nhà cái 69VN 123b https://bsport.baby/ qq88 https://kubet.loan/ iwin68 ga6789 88go bongvip go789 32win 89bet u888 qh88 Luckywin https://bet88.diy/ bongvip bet88 6789 NH88 89bet day f168 79King 789Win https://abc8.furniture/ iwinclub BJ88 69vn TK88 Sky88 tài xỉu

No Result
View All Result
  • ANONYVIET CẦN CÁC BẠN GIÚP SỨC
  • Chính sách
  • Mini Game AnonyViet và FShare Mừng xuân 2021
  • Privacy
  • Quảng cáo
  • Search
  • Search Results
  • Share Acc Nhaccuatui VIP 2020
  • Thành Viên VIP
    • Danh Sách Đặc Quyền Thành Viên VIP
  • Tiếp tục đi đến trang mới là tính năng gì
  • Trang chủ
  • Đang lấy thông tin dữ liệu
  • Đang đến địa chỉ đích

©2025 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ Cộng đồng nuôi chó kết quả xổ số hôm nay https://mb66.bz/ trực tiếp bóng đá xoilac colatv truc tiep bong da trang chủ hi88 trang chủ hi88 kubet777 KUBET xoilac 8xbet https://vn88-vn.com/ https://i9bet-vn.net/ https://typhu88-vn.com/ https://hb88-vn.org/ Kubet Sun win https://bj8884.com/ https://bj8883.com/ 188BET 188Bet 8xbet bong88 https://cwfun.org/ https://hi88.gives/ 33win 789win ww88 888B kubet https://thabet-vn.com/ Ae888 kubet 789Club 188BET 188BET Link https://789club10.pro kubet hi88 188bet 8kbet pg88 99ok xin88 good88 https://www.chantalsutherlandjockey.com/ https://www.thepajamagamethemusical.com/ thabet kubet F168 w88 cakhiatv Thapcam TV https://78win.id/ Game bài đổi thưởng https://33winlink.live/ 68gamebai MB66 FB88 hi88 Hi88 8day Thabet 33win Bk8 Go88 69VN 69VN 69VN W88 https://bj8880.com/ 88clb TDTC https://78win.dental/ fun88 789win w88 nhà cái uy tín sunwin sunwin sunwin f168 xem bóng đá trực tuyến f8bet k8cc typhu88 https://qq883a.com/ Leo88 Leo88 Net88 nha cai uy tin mu88 casino Vebo TV https://v9betnet.com/ https://ee88vie.com/ 78win 69vn max88 manclub iwin 79king mu88 com mu 88 https://78winn.city/ ww88 SV388 HB88 69VN jun88 bk8 rikvip hitclub sunwin go88 98win 789bet m88 s666 sv388 789bet 69VN Zomclub 8kbet https://hi88fz.com/ XO88 HDBET SAM86 https://u888.one/ ABC8 https://go886.org/ https://sunwin10.org/ https://789club10.life/ Jun88 https://jun88pro.org/ 77Bet HB88 123b https://33winvn.me/ king88 king88 https://789betvia.com/ https://789betvib.com/ https://789betvic.com/ https://789betvid.com/ https://789betvie.com/ https://789betvif.com/ https://789betvig.com/ https://789betvih.com/ https://789betvii.com/ https://789betvij.com/ https://789betvik.com/ https://789betvil.com/ https://789betvim.com/ https://789betvio.com/ https://789betviq.com/ https://789betvir.com/ https://new8822.com/ https://new88836.com/ https://new88838.com/ https://new88812.com/ https://new88833.com/ https://new88813.com/ https://new88814.com/ https://new88815.com/ https://new88840.com/ https://new88816.com/ https://new88817.com/ https://new88818.com/ https://new88819.com/ https://new88820.com/ https://new88821.com/ https://new88839.com/ https://new88823.com/ https://ahihi88.host/ https://hi8818.com/ https://hi8818.site/ https://hi8818.ink/ https://hi8818.me/ https://hi8818.xyz/ https://hi8818.blog/ https://hi8818.us/ https://hi8818.cloud/ https://hi8818.online/ https://shbet188.org/ https://shbet188.me/ https://shbet188.pro/ https://shbet188.cloud/ https://shbet188.ink/ https://shbet288.store/ https://shbet288.today/ https://shbet288.tech/ https://shbet188.xyz/ https://shbet188.us/ https://shbet188.shop/ https://jun8818.org/ https://jun8818.net/ https://jun8818.me/ https://jun8818.xyz/ https://jun8818.pro/ https://jun8818.cloud/ https://jun8818.info/ https://jun8818.us/ https://jun8818.live/ https://jun8818.shop/ f168 BET88 U888 Hi88 uno rr88 Mibet win55 kwin https://ok9.today/ zbet Tha bet hello88 188bet kubet11 k8cc Wi88 f168 FB88 https://w88.gifts/ luckywin https://bet88.love/ Bet88 188BET 68 game bài fm88 F168 https://go886.life/ 69VN 58win https://kubet96.com/ https://xin88.international/ https://xin88.de.com/ 7mcn five88 SH BET https://t8kbet.com/ ww88 https://vb88.social/ rr88 qh88 https://918xxy.com/ 58WIN 58WIN NOHU90 Sunwin https://77betvn.me/ https://hb88vn.live/ kubet thailand bk8 789club tài xỉu online uy tín Gemwin Game bài đổi thưởng uy tín FB88 https://www.newfacespac.com/ jun88 qq88 i9bet trang cá cược bóng đá E2BET Bet88 VeboTV https://58win.digital/ iWin68 nhà cái net88 23WIN kubet NH88 https://new88.market/ loto188 lixi88 FCB88 shbet Vnew88 QQ88 58WIN https://abc8gd.com/ https://f168.guide/ 8xbet 69VN vip66 xoso66 KUBET 789 BET Xoso66 Vip66 vip66 xoso66 luckywin https://shbet.asia/ https://68ww88.com/ https://nohu90ab.com/ gk88 F168 SHBET shbet kwin https://e2beting.com/ 32WIN 79king Nhà cái uy tín Vin777 HB88 SV388 PG88 PG88 KUBET ww88 https://www.hellocupcakebook.com/ SAOWIN 77BET ZOWIN WIN79 KUBET 69vn 8xbet 98win hitclub https://79kingg.me/ f168 E2BET SV388 88VV fb88 https://keonhacai.select/ b52 club 8kbet https://good88gd.com/ WW88 789P 58win bắn cá đổi thưởng New 88 https://tp88fun.com/ OK365 luckywin GOOD88 luongsonTV Bet88 Nhà Cái WW88 sunwin soi cầu 247 design https://69vn.community/ S666 S666 NH88 W88 jun88 FB88 W88 6789 Daga bongda365 sodo66 Gemwin 45678 33win nhatvip Suncity 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 78win abc8 c54 new88 i9bet ok365 ae888 https://keonhacai.fund/ trang chủ hi88 https://bet88bb.com/ 69VN splive vebotv 6623 Pk14 K8cc Daga qq88 68WIN 8XBET https://shbet.solar/ F168 69vn Sun win Go 88 e2bet kubet 8xbet u888 ww88 QQ88 bong88 daga 78win 8kbet w88 S666 Typhu88 V9BET Bong88 Fb88 sv388 KIWI 12bet Kubet IWIN IWIN good88 i9BET 99ok 123b 789win Good88 79king Nhà cái uy tín Bk8 Hb88 w88 fun88 qq88 daga https://8kbet.party/ 8kbet kubet77 Kèo nhà cái 32win https://ok9393.com/ https://mb6699.net/ RR88 kèo nhà cái 8kbet Mitom TV qq88 com SUNCITY ww88 https://ww88.engineer/ https://bet888co.com/ 789bet https://bet88gg.com/ https://vb88.social/ nhacaiuytin f8bet Kèo nhà cái ee88 net88 soc88 max88 hello88 thabet kèo nhà cái 69VN 123b https://bsport.baby/ qq88 https://kubet.loan/ iwin68 ga6789 88go bongvip go789 32win 89bet u888 qh88 Luckywin https://bet88.diy/ bongvip bet88 6789 NH88 89bet day f168 79King 789Win https://abc8.furniture/ iwinclub BJ88 69vn TK88 Sky88 tài xỉu

wpDiscuz